Sophos发现加密货币挖矿程序MrbMiner的幕后推手
2025-10-22 15:48:53
Sophos是新一代网络安全的厂商,近日发表一篇有关MrbMiner的最新报告,《MrbMiner:绕过国际制裁的加密劫持》,并追踪到其起源并受控于一家位于伊朗的小型软件开发公司。SophosLabs 发现, 攻击者利用多种方法在目标伺服器上安装恶意挖矿软件,并将恶意挖矿程序装载和设定档封装成故意命名错误的zip 档。

MrbMiner 是一个最近被发现的加密挖矿程序,它会锁定服务互联网的数据库服务器(SQL Server),并且下载并安装一个加密挖矿程序。资料库伺服器是非常吸引加密劫持者的目标,因为它们适用于资源密集的操作,因此具有强大的处理能力。
在挖矿程序的主要设定档中,Sophos发现了一家位于伊朗的软件公司的名称。该网域连线到许多同样包含挖矿程序副本的zip 档。这些zip 档又会从其他网域依序被下载,其中一个是mrbftp.xyz。
SophosLabs 威胁研究总监Gabor Szappanos 表示:「从很多方面来说,MrbMiner 的动作是大多数加密挖旷程序攻击典型代表,而这些攻击都是锁定服务互联网的服务器。区别在于攻击者已经更小心地隐瞒自己的身分。许多和挖矿程序有关的设定、网域和IP 地址,都指向同一个来源:一家位于伊朗的小型软件公司。」
他认为,在这个勒索软件攻击代价不斐的时代,人们很容易将加密劫持视为一种骚扰而非严重的威胁,但这是错误的。加密劫持是一种无声、无形的威胁,易于操作且很难侦测到。此外,一旦系统受到威胁,就会为其他威胁(如勒索软件) 打开大门。因此,重要的是中断加密劫持的进行。请注意一些迹象,例如电脑速度和效能下降、用电量增加、设备过热,以及对CPU 的需求增加。
相关阅读
-
李斌预警:未来 1-2 年车市迎最残酷决赛,车企如何熬过寒冬?链资讯 2026-05-27 14:12:30
-
加密货币滑点全解析:定义、计算公式与降低技巧链百科 2026-05-27 14:12:20
-
BabyBoomToken (BBT 币) 深度解析:项目介绍、投资价值与价格走势分析链知识 2026-05-27 14:10:28
-
Framer 跨界推出限量机械键盘:自带网站流量统计屏,售价 3000 元仅 350 把链资讯 2026-05-27 14:06:57
-
ALGO 是什么币?深度解析 Algorand 运作机制与投资价值链百科 2026-05-27 14:02:18
-
北京大学认证:华为逻辑折叠技术才是真 3D,揭秘此前赝 3D 真相链资讯 2026-05-27 14:00:53
-
探索星空无限官网登录入口:全新直播视频软件的魅力与特色链资讯 2026-05-27 14:00:37
-
第二艘国产大型邮轮“爱达·花城号”试航成功,11 月正式交付链资讯 2026-05-27 13:55:37
-
加密货币订单簿详解:定义、工作原理与交易实战指南链百科 2026-05-27 13:52:33
-
以太坊 2026 年升级计划:次数、关键因素与未来展望链知识 2026-05-27 13:52:12